Revoke.cash logo

Aperture Finance Hack

あなたのアドレスが影響を受けていないかご確認ください。

25 Jan 2026
$3.7Mが盗まれた
Ethereum Logo
BNB Chain Logo
Base Logo
Arbitrum Logo
Optimism Logo
Avalanche Logo
Polygon Logo
Unichain Logo
Scroll Logo
Manta Pacific Logo

Aperture Financeは、Uniswap、PancakeSwap、Aerodrome、Velodromeといった分散型取引所での流動性ポジションの管理を支援する、AI搭載のインテントプラットフォームです。ポジションの作成、流動性の追加、再投資をワンステップで行うために、ユーザーはApertureのコントラクトに対して、自分のトークンやLPポジションのNFTを移動する承認を与えていました。2026年1月25日、攻撃者はこれらのコントラクトの1つが、与えられた指示を適切に検証していないことを発見しました。これを利用して、ユーザーのウォレットから承認済みのトークンやLPポジションを直接引き出すことができたのです。

被害額はEthereum、Arbitrum、Baseを含む複数のチェーンで合計約370万ドルに上りました。攻撃者は盗んだ資金の多くをETHに交換し、約1,242 ETHをミキサーのTornado Cashに送って資金の流れを隠しました。Apertureは新たな承認が行われないようウェブアプリの主要機能を停止し、ユーザーに承認の取り消しを呼びかけました。また、フォレンジック調査を行うセキュリティ企業や法執行機関と協力して資金を追跡していること、資金の返還に向けて交渉を試みることも明らかにしました。

Apertureによると、リスクがあるのは、インスタント流動性機能(ポジションの作成、流動性の追加、再投資)を支えるコントラクトを承認したユーザーだけです。自動リバランス、自動複利運用、指値注文などの自動化戦略は別のコントラクトで動いており、影響を受けていません。いずれかのチェーンでApertureのインスタント流動性機能を使ったことがある方は、承認を確認し、LPポジションのNFTに対する承認も含めて、掲載されているコントラクトへの承認をすべて取り消してください。承認を取り消せばウォレットに残っている資産は守られますが、すでに奪われた資産が戻ってくるわけではありません。

影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。

情報源:x.com•x.com•blocksec.com

次回は自動的に取り消しましょう

Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。

自動取り消しの仕組みを見る →
Ultimateを入手
エクスプロイト一覧に戻る